区块见闻 区块见闻
Ctrl+D收藏区块见闻

ChatGPT用户账号被黑客入侵 数据在暗网出售

作者:

区块链

时间:2023/6/21 21:52:16

金色财经报道,据埃及《金字塔报》网站报道,网络安全公司IB集团(Group-IB)最近一份报告显示,2022年6月至2023年5月,4588名埃及人的ChatGPT账号遭到黑客入侵,他们的数据在暗网上出售。

慢雾:警惕Web3钱包WalletConnect钓鱼风险:金色财经报道,慢雾安全团队发现 Web3 钱包上关于 WalletConnect 使用不当可能存在被钓鱼的安全风险问题。这个问题存在于使用移动端钱包 App 内置的 DApp Browser + WalletConnect 的场景下。

慢雾发现,部分 Web3 钱包在提供 WalletConnect 支持的时候,没有对 WalletConnect 的交易弹窗要在哪个区域弹出进行限制,因此会在钱包的任意界面弹出签名请求。[2023/4/17 14:08:53]

慢雾:Equalizer Finance被黑主要在于FlashLoanProvider合约与Vault合约不兼容:据慢雾区消息,6 月 7 日,Equalizer Finance 遭受闪电贷攻击。慢雾安全团队以简讯形式将攻击原理分享如下:

1. Equalizer Finance 存在 FlashLoanProvider 与 Vault 合约,FlashLoanProvider 合约提供闪电贷服务,用户通过调用 flashLoan 函数即可通过 FlashLoanProvider 合约从 Vault 合约中借取资金,Vault 合约的资金来源于用户提供的流动性。

2. 用户可以通过 Vault 合约的 provideLiquidity/removeLiquidity 函数进行流动性提供/移除,流动性提供获得的凭证与流动性移除获得的资金都受 Vault 合约中的流动性余额与流动性凭证总供应量的比值影响。

3. 以 WBNB Vault 为例攻击者首先从 PancekeSwap 闪电贷借出 WBNB

4. 通过 FlashLoanProvider 合约进行二次 WBNB 闪电贷操作,FlashLoanProvider 会先将 WBNB Vault 合约中 WBNB 流动性转给攻击者,随后进行闪电贷回调。

5. 攻击者在二次闪电贷回调中,向 WBNB Vault 提供流动性,由于此时 WBNB Vault 中的流动性已经借出一部分给攻击者,因此流动性余额少于预期,则攻击者所能获取的流动性凭证将多于预期。

6. 攻击者先归还二次闪电贷,然后从 WBNB Vault 中移除流动性,此时由于 WBNB Vault 中的流动性已恢复正常,因此攻击者使用添加流动性获得凭证所取出的流动性数量将多于预期。

7. 攻击者通过以上方式攻击了在各个链上的 Vault 合约,耗尽了 Equalizer Finance 的流动性。

此次攻击的主要原因在于 Equalizer Finance 协议的 FlashLoanProvider 合约与 Vault 合约不兼容。慢雾安全团队建议协议在进行实际实现时应充分考虑各个模块间的兼容性。[2022/6/8 4:09:22]

慢雾:有用户遭钓鱼攻击,在OpenSea上架的NFT以极低匹配价格售出:据慢雾消息,有用户在 OpenSea 挂单售卖的 NFT 被恶意的以远低于挂单价匹配买。经慢雾安全团队分析,此是由于该受害用户遭受钓鱼攻击,错误的对攻击者精心构造的恶意订单进行签名,恶意订单中指定了极低的出售价格、买方地址为攻击者以及出售 NFT 为受害用户在 OpenSea 上架的待出售 NFT。攻击者使用受害用户已签名的出售订单以及攻击者自己的购买订单在 OpenSea 中进行匹配,并以攻击者指定的极低价格成交,导致受害用户的 NFT 以非预期的价格售出。[2021/12/11 7:31:47]

相关资讯
OpenAI正考虑为AI软件创建一个应用商店

金色财经报道,据The Information援引知情人士消息,OpenAI正考虑为AI软件创建一个应用商店,供客户向企业销售定制的人工智能模型。目前尚不清楚OpenAI是否会从这些销售中收取佣金或者以其他方式创收。...

区块链:2023/6/20 21:50:24
专为Klaytn设计的去中心化预言机网络Orakl Network已发布白皮书

6月20日消息,专为Klaytn设计的去中心化预言机网络Orakl Network已发布白皮书,后续将推出Cypress服务。Orakl Network将根据Klaytn生态系统中DApp的需求优先提供新的数据馈送,...

区块链:2023/6/20 21:49:17
Web3游戏Gods Unchained加入Epic Games Store的《堡垒之夜》和《英雄联盟》

金色财经报道,基于区块链的集换式卡牌游戏Gods Unchained已经在Epic Games Store上线。该游戏由《堡垒之夜》的创建者Epic Games运营,销售流行的视频游戏,如《FIFA 23》、《我们之...

区块链:2023/6/22 21:53:57
瑞士金融服务公司XEROF推出价值1亿美元的比特币主动托管证书

金色财经报道,加密资产金融服务公司XEROF宣布,与GenTwo一起推出了许可和监管的比特币支持的主动管理证书 (AMC)?。证书所代表的比特币由瑞士银行安全冷藏保存,XEROF为证书的日常流动性提供其加密货币经纪交...

区块链:2023/6/22 21:53:44
慢雾:过去一周Web3生态因安全事件损失约2400万美元

6月19日消息,据慢雾发推称,过去一周Web3生态系统因安全事件损失约2400万美元,包括Atlantis Loans、Ben Armstrong、TrustTheTrident、FPG、Sturdy、Pawnfi、...

区块链:2023/6/19 21:46:18
哈萨克斯坦总统托卡耶夫出席Binance哈萨克斯坦签字仪式

金色财经报道,Binance创始人CZ在社交平台分享将于哈萨克斯坦推出数字资产平台签字仪式合影并表示,从左至右是:我,哈萨克斯坦总统托卡耶夫以及哈萨克斯坦数字发展、创新和航空航天工业部部长Bagdat Mussin。...

区块链:2023/6/22 21:54:43
英国职业篮球俱乐部伦敦雄狮队宣布支持BTC、ETH和SHIB支付

金色财经报道,英国职业篮球俱乐部伦敦雄狮队(London Lions)宣布与BitPay达成合作,以支持BTC、ETH和SHIB、以及其他加密货币支付,用户可以使用加密货币直接支付伦敦雄狮队的门票和其他商品,包括俱乐...

区块链:2023/6/18 21:45:43
DCG仍未支付5月11日到期的约6.3亿美元欠款

金色财经报道,据推特加密KOL AP_Abacus透露,截至6月22日,Digital Currency Group(DCG)未支付5月11日到期的约6.3亿美元欠款。提醒大家注意,DCG利用公关和精心撰写的声明,声...

区块链:2023/6/22 21:53:20
过去半小时黄立成以约241ETH抛售6 BAYC NFT

6月20日消息,过去半小时,黄立成地址machibigbrother.eth在Blur上以约241ETH的价格抛售6枚BAYC NFT,单枚NFT抛售价值约为40 ETH。

区块链:2023/6/20 21:50:06
Gemini将新加坡办事处转换为亚太地区业务枢纽

6月20日消息,据官方消息,加密交易所Gemini宣布正在亚太地区扩张,其新加坡办事处将作为更大的亚太地区业务枢纽。Gemini计划在接下来12个月将其新加坡的员工人数增加到100多人,此外,Gemini将在印度古尔...

区块链:2023/6/20 21:50:26
ENS名称规范化标准ENSIP-15提案已获投票通过

6月19日消息,Snapshot投票页面显示,以太坊域名服务ENS社区以100%的投票支持率通过了ENS名称规范化标准(ENSIP-15)提案。该提案系ENS社区核心贡献者raffy.eth发布,具体建议包括将ENS...

区块链:2023/6/19 21:46:58
Flashbots联合创始人Alex Obadia宣布即将离开公司

金色财经报道,以太坊基础设施服务Flashbots联合创始人Alex Obadia宣布即将离开公司,Alex Obadia称,成立Flashbots是为了对抗MEV提取技术对以太坊的负面影响,我们承诺保护的系统仍然容...

区块链:2023/6/21 21:51:00